Babylon s'accroche 3

Fermé
Tif59 - 19 nov. 2012 à 14:12
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 - 23 nov. 2012 à 13:37
Bonjour Bridget j'ai aussi le même problème...
J'ai suivi vos instructions, pouvez vous me donner un coup de main??? Merci beaucoup ! :)
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121119_911e8m6b10
Cordialement !
A voir également:

6 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 19/11/2012 à 14:51
Bonjour Tif59,

Il te reste très peu de traces de Babylon mais tu as un autre petit crampon.

1) Télécharge ADWCleaner ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
- Comme emplacement d'installation, choisis : Bureau.
- Clique droit sur l'icône et choisis "Exécuter en tant qu'administrateur".
- Le fichier apparait : clique sur "Exécuter"
- L'utilitaire s'ouvre : choisis le mode "Suppression".
- Un rapport sera généré.
- Tu le trouves en faisant : Démarrer /poste de travail / disque dur c
:- Héberge le rapport sur https://www.cjoint.com/
- Un lien sera créé. Copie-le et colle-le dans ta prochaine réponse.

NB : Si tu as déjà ADWCleaner sur ton pc, ouvre-le et clique sur désinstaller,
puis télécharge la dernière version car l'outil évolue sans cesse en fonction des nouvelles menaces, il est donc inutile de le conserver .]


2) Une urgence, si tu ne veux pas te réinfecter, c'est de mettre à jour Java car ta version est ancienne : Java(TM) 6 Update.
C'est une cause fréquente d' infection. Les logiciels sensibles que sont Java, Adobe Reader et Flash Player doivent être constamment tenus à jour car les virus profitent de leurs failles de sécurité pour infecter le pc.

Pour nettoyer les traces des anciennes versions de Java, télécharge JavaRa ici :
https://singularlabs.com/software/javara/javara-download/
Clique sur le premier téléchargement (version stable)..

- Décompresse le fichier .zip sur ton Bureau (clic droit > Extraire tout => "suivant" => "suivant" => terminer")
- Dans le dossier de destination qui va apparaitre, clique droit sur le fichier JavaRa.exe et choisis « Exécuter en tant qu'administrateur », pour exécuter l'outil.(le .exe peut ne pas s'afficher)
- Clique sur "Exécuter" puis sélectionne "Français" comme langue.
- Décoche ce qui pourrait t'être proposé (barre d'outils yahoo, navigateurs.... L'installation est terminée.

- Sur la fenêtre de JavaRa qui vient d'apparaitre, clique sur "Effacer les anciennes versions"
- Clique sur Oui pour confirmer. L'outil va travailler, valide par Ok lorsqu'on te le demande
- Puis clique sur "autres options » et sélectionne les options suivantes :
=> "Effacer les fichiers JRE inutiles"
=> "Effacer les entrées de démarrage".
Referme l'outil.. Il sera inutile de le garder car il évolue en même temps que Java. Donc, il faut télécharger à chaque fois la dernière version. => garde le lien de cette page dans tes favoris pour une prochaine fois, ça te sera utile :)

Ensuite installe la dernière version de Java ici :
https://www.java.com/fr/download/manual.jsp

Essaie d'abord "windows en ligne" et si problème : "windows hors ligne".

3) Les produits wild tangent sont des nids d'adwares, tu ferais bien de t'en débarrasser . De toutes façons, il te reste très peu de place libre sur ton disque dur et tu dois procéder à un tri dans tes logiciels.

4) Refais un nouveau zhpdiag pour contrôle et héberge-le sur http://pjjoint.malekal.com

Si quelque chose n'est pas clair, n'hésite pas à demander.

Cordialement Bridget
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 19/11/2012 à 14:19
EDIT : arf elle était là ^^

Salut il n'y a pas que Bridget ^^

============================

System drive C: has 5 GB (3%) free of 149 GB => Seuil critique dépassé !
Il te faut 15 % d'espace disque libre pour être "bien" !

Faut désinstaller des programme que tu ne te sers pas ou plus !

============================

Désinstalle moi tout ça :

Everest Poker.fr (Remove Only)
FATE - (.WildTangent.)
Polar Bowler - (.WildTangent.)
WildTangent ORB Game Console

============================

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.


.::. Contributeur Sécurité .::.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 19/11/2012 à 14:54
Oui, elle était là... Bonjour au passage, Juju.

il n'y a pas que Bridget ^^
Certes, mais cette personne avait déjà demandé de l'aide sur un post où j'étais intervenue et je lui avais déjà répondu sur cet autre thread mais un nouveau sujet a été ouvert pour plus de clarté.
Manquerais-tu de sujets pour occuper tes longs après-midis d'automne ? :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 14:59
Oui bonjour ;)
En effet je m'embête un peu du coup je joue à World of warcraft ^^
0
Merci pour vos réponses !! :) J'espère en venir à bout...

Petit soucis dans la procédure, comment désinstaller les fichiers ".WildTangent" ? Ils n'apparaissent pas dans le "panneau de configuration" quand je souhaite désinstaller un programme...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 15:04
passe à adwcleaner ;)
0
En fait ils n'apparaissent pas mais quand je tape les noms de fichier dans "rechercher les programmes et fichiers" il les trouve... Est-ce normal ?
Ok je passe à adwcleaner !
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 19/11/2012 à 17:13
En dehors des programmes wild tangent, il y a d'autres choses que tu veux et ne peux déménager ?
Te sers-tu de Bingbar pour MSN ?
Te sers-tu de spotify ?
Ta version d'essai de Malwarebytes est finie ?
?e rajoute au fur et à mesure si je vois des trucs


Aussi désinstalle Adobe X et installe la dernière version XI
0
Oui je me sers de spotify
J'ai désinstallé Bingbar.
Par contre j'ai désinstallé l'ancienne version d'Adobe et téléchargé la nouvelle.
Pour Malwarebytes je l'ai téléchargé aujourd'hui car j'avais lu ailleurs que c'était conseillé pour enlever Babylon avant d'avoir vos conseils !
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
19 nov. 2012 à 17:34
Tu as deux versions la trial valable 30 jours et la gratuite ?
Tu peux les garder.
MBAM pourra te servir à condition de mettre les bases virales à jour avant chaque scan.
Sache aussi que même s'il t'indique zéro menace, cela ne signifie pas pour autant que ton pc est totalement clean mais juste que dans la catégorie de menaces qu'il vise, il n'a rien trouvé.
Evite de le passer seul en mode sans échec car en présence de certaines menaces, le pc peut planter.
0
Je ne sais pas quelle version j'ai :/
D'accord merci beaucoup !!
Merci beaucoup pour tous vos conseils, sans vous je ne me serais jamais débarrassée de ce fichu Babylon et compagnie ! :)
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
19 nov. 2012 à 18:06
Attends je te mets un correctif sous peu. je te l'aurais déjà envoyé si mon alarme a incendie ne s'était déclenchée, heureusement sans raison !
0
Oula heureusement oui sans raison !!
D'accord merci beaucoup !!!
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 19/11/2012 à 19:29
C'est la série ! Le correctif ne passe pas sur le site. Après l'avoir copié 4 fois et chaque fois effacé, je te le mets sous forme de lien en espérant que ca ira.


A L'ATTENTION DE CEUX QUI PASSENT SUR LE THREAD :
Le correctif ci-dessous n'est valable que pour la désinfection présente.
Ne l'utilisez pas, même si votre cas semble être le même.


Copie les lignes de ce correctif : https://www.cjoint.com/?BKttcZZx377

Veille à bien copier tout le texte sans rien omettre.
Sélectionne-le, puis clique droit dessus et choisis "Copier".

Ouvre ensuite ZHPFix par clic droit sur l'icône en forme de seringue qui se trouve sur ton bureau et choisis "Exécuter en tant qu'administrateur".

- Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
(Attention : il ne faut pas faire un simple "coller" mais appuyer sur le bouton "coller le prsse-papier", faute de quoi le bouton GO, situé en bas à gauche, reste invisible.)

- Les lignes que tu as copiées précédemment doivent apparaître dans l'encadré.
- Vérifie bien que toutes les lignes que je t'ai demandées de copier (et seulement elles) sont dans la fenêtre.

- Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

- Une fois terminé, copie-colle le rapport dans ton prochain message.

IMPORTANT : Vérifie ton pc et note son comportement dans ta réponse.
0
C'est à dire "vérifie ton pc et note son comportement" ?
Rien n'est anormal à priori, il m'a fait désinstaller les fichiers que je ne voyais pas tout à l'heure mais qui étaient présents (FATE etc...)
Désolée de vous faire perdre du temps et merci beaucoup !

Voici le rapport :

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKCU\Software\Grand Virtual

========== Valeur(s) du Registre ==========
SUPPRIME {ED543652-0AEF-4F49-8403-1E28C30E2A33}
SUPPRIME {8BC2A8EA-291E-4C7D-AD37-464FAC67E1B0}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {2F8DBF95-4783-4873-ACBB-FCA895D953B5}
SUPPRIME FirewallRaz (None) : {E5E617A0-B5F7-42A8-A902-0710F2A53052}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride

========== Dossier(s) ==========
ABSENT C:\Program Files (x86)\eBay
SUPPRIME Folder: C:\Program Files (x86)\Vuze
SUPPRIME Folder: C:\Users\Tiffany\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StoneTrip
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME File: c:\users\tiffany\appdata\roaming\..\locallow\stonetrip\webplayer1.8.1\npshiva3d_1.8.1.dll
SUPPRIME File: c:\adwcleaner[s3].txt
SUPPRIME File: c:\adwcleaner[s2].txt
SUPPRIME File: c:\adwcleaner[r2].txt
SUPPRIME File: c:\adwcleaner[r1].txt
SUPPRIME File*: c:\users\tiffany\appdata\local\temp\uninst1.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: Google Updater and Installer


========== Récapitulatif ==========
1 : Processus mémoire
20 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
5 : Dossier(s)
8 : Fichier(s)
6 : Logiciel(s)
1 : Tache planifiée


End of clean in 02mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/11/2012 19:35:57 [4081]
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 19/11/2012 à 20:37
"C'est à dire "vérifie ton pc et note son comportement" ? "
On est quasiment en fin de course et il est important de savoir si les symptômes ont disparu et si tout va bien.
Réponse : "Rien d'anormal" => :)

Tu as gagné 2 Go, c'est peu, il va falloir faire une cure d'amaigrissement au pc ou acheter un disque dur externe pour stocker et avoir une sauvegarde.

On fait un peu de ménage demain. Te sers-tu de tes trois navigateurs ? Sinon, tu peux déjà supprimer celui qui ne te sert pas. ( internet explorer ne peut pas être supprimé car les mises à jour windows se font exclusivement par son intermédiaire)

Bonne soirée.
0
Non je n'utilise pas les 3 !
Merci beaucoup pour votre aide en tout cas !!!!! Je vais mettre mon pc au régime ;)
Bonne soirée !
0
Mince...!!!! En lancant google chrome c'est babylon search qui réapparait :/. Par contre quand je mets "nouvel onglet" là c'est google chrome :/
Mince pourtant tout indiquait que c'était rentré dans l'ordre non??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 19/11/2012 à 21:57
Normalement il n'est plus là, mais il faut remettre les paramêtres.

Pour Google Chrome :
- Clique sur la clé à molette.
- Sélectionne "Paramètres" dans la liste qui s'affiche.
- Dans la page "Options de base", en bas à coté de "Recherche", il y a une liste déroulante avec les différents moteurs, choisis Google par défaut.
- Supprime le moteur de recherche Babylon en cliquant sur le bouton "Gérer les moteurs de recherche".

Pour IE :
- Dans la barre de recherche en haut à droite, à côté de la loupe, il y a un tout petit triangle noir inversé (juste en dessous de la X pour fermer).
- Clique dessus, la liste des moteurs de recherche qui ont installés leurs modules complémentaires sur ton pc va se dérouler
- Clique sur "gérer les moteurs de recherche". Tu n'as plus qu'à faire le ménage.

Redémarre pour vérifier si c'est réglé.
Refais un zhpdiag pour contrôle .
0
Justement j'avais déjà changer ces paramètres et babylon ne s'affiche plus...
Voilà le rapport !
http://cjoint.com/?BKuiLT5L8e9
0
Et je n'arrive pas à effacer Mozilla... Je l'ai enlevé dans les fichiers car dans les programmes il n'apparait plus, j'ai refait un rapport et il est encore indiqué...
0
Avez vous une idée du problème ?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 23/11/2012 à 14:00
Bonjour Tif,


On va l'enlever par script :

A L'ATTENTION DE CEUX QUI PASSENT SUR LE THREAD :
Le correctif ci-dessous n'est valable que pour la désinfection présente.
Ne l'utilisez pas, même si votre cas semble être le même.


Copie les lignes en gras entre les barres.
Les barres ne font pas partie du correctif.
Veille à bien copier tout le texte sans rien omettre.
Sélectionne-le, puis clique droit dessus et choisis "Copier".

_________________________________________________________


SysRestore
G0 - GCSP: Preference [User Data\Default] http://search.babylon.com
P2 - FPN: [HKLM] [@mcafee.com/MSC,version=10] - (...) -- C:\Program Files\McAfee\MSC\npMcSnFFPl64.dll
P2 - FPN: [HKCU] [facebook.com/fbDesktopPlugin] - (.Facebook, Inc. - Facebook Desktop Plugin.) -- C:\Users\Tiffany\AppData\Local\Facebook\Messenger\2.1.4651.0\npFbDesktopPlugin.dll
R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Facebook, Inc. - Facebook Desktop Plugin.) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Facebook, Inc. - Facebook Desktop Plugin.) (No version) -- (.not file.)
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\Wow6432Node\MozillaPlugins]
[HKLM\Software\Wow6432Node\Mozilla]
O43 - CFD: 12/11/2012 - 21:58:38 - [0] ----D C:\Program Files (x86)\Mozilla Firefox
O43 - CFD: 19/11/2012 - 14:08:08 - [17,742] ----D C:\Users\Tiffany\AppData\Roaming\Azureus
EmptyCLSID
EmptyFlash
EmptyTemp

____________________________________________________________


Ouvre ensuite ZHPFix par clic droit sur l'icône en forme de seringue qui se trouve sur ton bureau et choisis "Exécuter en tant qu'administrateur".

- Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
(Attention : il ne faut pas faire un simple "coller" mais appuyer sur le bouton "coller le prsse-papier", faute de quoi le bouton GO, situé en bas à gauche, reste invisible.)

- Les lignes que tu as copiées précédemment doivent apparaître dans l'encadré.
- Vérifie bien que toutes les lignes que je t'ai demandées de copier (et seulement elles) sont dans la fenêtre.

- Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

- Une fois terminé, copie-colle le rapport dans ton prochain message.

IMPORTANT : Redémarre le pc et vérifie si les problèmes indiqués ont disparu.

Ensuite, on va faire un peu de place.
@+ Bridget.
0